Précédent
- 1
- 2
Zesoliman
Messages postés
35
Statut
Membre
Tout à fait, il trouve un fichier autorun.inf, dont il me dit qu'il est impossible de le supprimer.
Ok...
▶ Telecharge UsbFix sur ton bureau
▶ Lance l installation avec les parametres par default
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix sur ton bureau
▶ Le pc va redémarer
▶ Clique sur l'option 1 Nettoyage
▶ Apres redémarrage post le rapport UsbFix.txt
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" ,
"Nouvelle tâche" , tapes explorer.exe et valides
▶ Telecharge UsbFix sur ton bureau
▶ Lance l installation avec les parametres par default
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci UsbFix sur ton bureau
▶ Le pc va redémarer
▶ Clique sur l'option 1 Nettoyage
▶ Apres redémarrage post le rapport UsbFix.txt
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" ,
"Nouvelle tâche" , tapes explorer.exe et valides
voici le rapport obtenu :
-------------- UsbFix V2.413.1 ---------------
* User : Jonathan JOUBERT - JAZZ
* Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 21:10:14 le 24/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\JONATH~1\LOCALS~1\Temp\1.tmp\b2e.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
+- Contenu de l'autorun : C:\autorun.inf
+- Contenu de l'autorun : D:\autorun.inf
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[29/05/2007 15:18][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[24/11/2008 01:39][-rahs----] C:\boot.ini
[24/11/2008 02:25][d-a------] C:\autorun.inf
[24/11/2008 01:41][--a------] C:\ComboFix.txt
[24/11/2008 01:41][--a------] C:\FindyKill.txt
[24/11/2008 01:41][--a------] C:\fixnavi.txt
[24/11/2008 01:41][--a------] C:\InfoSat.txt
[24/11/2008 01:41][--a------] C:\rapport_clean.txt
[24/11/2008 01:41][--a------] C:\rapport_clean2.txt
[24/11/2008 01:41][--a------] C:\resultat_clean.txt
[24/11/2008 01:41][--a------] C:\UsbFix.txt
[29/05/2007 15:18][--a------] C:\CONFIG.SYS
[29/05/2007 15:18][--a------] C:\IO.SYS
[29/05/2007 15:18][--a------] C:\MSDOS.SYS
[29/05/2007 15:18][--a------] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[07/11/2007 07:00][--a------] D:\globdata.ini
[07/11/2007 07:00][--a------] D:\gtProg.ini
[07/11/2007 07:00][--a------] D:\install.ini
[24/11/2008 02:25][d-a------] D:\autorun.inf
[07/11/2007 07:00][--a------] D:\eula.1028.txt
[07/11/2007 07:00][--a------] D:\eula.1031.txt
[07/11/2007 07:00][--a------] D:\eula.1033.txt
[07/11/2007 07:00][--a------] D:\eula.1036.txt
[07/11/2007 07:00][--a------] D:\eula.1040.txt
[07/11/2007 07:00][--a------] D:\eula.1041.txt
[07/11/2007 07:00][--a------] D:\eula.1042.txt
[07/11/2007 07:00][--a------] D:\eula.2052.txt
[07/11/2007 07:00][--a------] D:\eula.3082.txt
[][] D:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
Veoh="D:\Utilitaires\Veoh\VeohClient.exe" /VeohHide
Picasa Media Detector=D:\Programmes\Picasa2\PicasaMediaDetector.exe
NVIDIA nTune="D:\Utilitaires\nTune\nTuneCmd.exe" clear
Free Download Manager="D:\Utilitaires\Free Download Manager\fdm.exe" -autorun
eMuleAutoStart=D:\eMule\emule.exe -AutoStart
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Raccourci vers la page des propriétés de High Definition Audio=HDAudPropShortcut.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
Fnac="C:\Program Files\Fnac\Fnac.exe" /check
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task="D:\Utilitaires\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fbd-db5c-11dc-a3a1-0030bd1f3535}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [24/11/2008 02:25] C:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] C:\autorun.inf
Supprimé ! - [24/11/2008 02:25][d-a------] C:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] D:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] D:\autorun.inf
Supprimé ! - [24/11/2008 02:25][d-a------] D:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[29/05/2007 15:18][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[24/11/2008 01:39][-rahs----] C:\boot.ini
[07/11/2007 07:00][--a------] D:\globdata.ini
[07/11/2007 07:00][--a------] D:\gtProg.ini
[07/11/2007 07:00][--a------] D:\install.ini
--------------- ! Fin du rapport ! ----------------
-------------- UsbFix V2.413.1 ---------------
* User : Jonathan JOUBERT - JAZZ
* Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 21:10:14 le 24/11/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\JONATH~1\LOCALS~1\Temp\1.tmp\b2e.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
+- Contenu de l'autorun : C:\autorun.inf
+- Contenu de l'autorun : D:\autorun.inf
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[29/05/2007 15:18][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[24/11/2008 01:39][-rahs----] C:\boot.ini
[24/11/2008 02:25][d-a------] C:\autorun.inf
[24/11/2008 01:41][--a------] C:\ComboFix.txt
[24/11/2008 01:41][--a------] C:\FindyKill.txt
[24/11/2008 01:41][--a------] C:\fixnavi.txt
[24/11/2008 01:41][--a------] C:\InfoSat.txt
[24/11/2008 01:41][--a------] C:\rapport_clean.txt
[24/11/2008 01:41][--a------] C:\rapport_clean2.txt
[24/11/2008 01:41][--a------] C:\resultat_clean.txt
[24/11/2008 01:41][--a------] C:\UsbFix.txt
[29/05/2007 15:18][--a------] C:\CONFIG.SYS
[29/05/2007 15:18][--a------] C:\IO.SYS
[29/05/2007 15:18][--a------] C:\MSDOS.SYS
[29/05/2007 15:18][--a------] C:\pagefile.sys
--------------- [ Lecteur D ] ----------------
D: - Lecteur fixe
+- Listing des fichiers présents :
[07/11/2007 07:00][--a------] D:\globdata.ini
[07/11/2007 07:00][--a------] D:\gtProg.ini
[07/11/2007 07:00][--a------] D:\install.ini
[24/11/2008 02:25][d-a------] D:\autorun.inf
[07/11/2007 07:00][--a------] D:\eula.1028.txt
[07/11/2007 07:00][--a------] D:\eula.1031.txt
[07/11/2007 07:00][--a------] D:\eula.1033.txt
[07/11/2007 07:00][--a------] D:\eula.1036.txt
[07/11/2007 07:00][--a------] D:\eula.1040.txt
[07/11/2007 07:00][--a------] D:\eula.1041.txt
[07/11/2007 07:00][--a------] D:\eula.1042.txt
[07/11/2007 07:00][--a------] D:\eula.2052.txt
[07/11/2007 07:00][--a------] D:\eula.3082.txt
[][] D:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur de CD-ROM
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
Veoh="D:\Utilitaires\Veoh\VeohClient.exe" /VeohHide
Picasa Media Detector=D:\Programmes\Picasa2\PicasaMediaDetector.exe
NVIDIA nTune="D:\Utilitaires\nTune\nTuneCmd.exe" clear
Free Download Manager="D:\Utilitaires\Free Download Manager\fdm.exe" -autorun
eMuleAutoStart=D:\eMule\emule.exe -AutoStart
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Raccourci vers la page des propriétés de High Definition Audio=HDAudPropShortcut.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
Fnac="C:\Program Files\Fnac\Fnac.exe" /check
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task="D:\Utilitaires\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fbd-db5c-11dc-a3a1-0030bd1f3535}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5f5e7fc3-db5c-11dc-a3a1-0030bd1f3535}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Echec de la supression !! - [24/11/2008 02:25] C:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] C:\autorun.inf
Supprimé ! - [24/11/2008 02:25][d-a------] C:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] D:\autorun.inf
Echec de la supression !! - [24/11/2008 02:25] D:\autorun.inf
Supprimé ! - [24/11/2008 02:25][d-a------] D:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[29/05/2007 15:18][--a------] C:\AUTOEXEC.BAT
[05/08/2004 13:00][-rahs----] C:\NTDETECT.COM
[24/11/2008 01:39][-rahs----] C:\boot.ini
[07/11/2007 07:00][--a------] D:\globdata.ini
[07/11/2007 07:00][--a------] D:\gtProg.ini
[07/11/2007 07:00][--a------] D:\install.ini
--------------- ! Fin du rapport ! ----------------
Ok maintenant fais ceci stp :
▶ Télécharge RegCleaner
▶ Une fois installé, double-clique sur son icône pour l'exécuter
▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Choose the language
▶ recherche French.rlg et double-clique dessus pour appliquer la langue
▶ Clique ensuite sur Outils dans la barre de menu
▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique
▶ RegCleaner va alors lancer le nettoyage automatiquement
▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter
Et ensuite refais un nouveau rapport hijackthis stp
▶ Télécharge RegCleaner
▶ Une fois installé, double-clique sur son icône pour l'exécuter
▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Choose the language
▶ recherche French.rlg et double-clique dessus pour appliquer la langue
▶ Clique ensuite sur Outils dans la barre de menu
▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique
▶ RegCleaner va alors lancer le nettoyage automatiquement
▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter
Et ensuite refais un nouveau rapport hijackthis stp
Alors, Regcleaner plante systématiquement et m'envoie ce rapport d'erreur :
--Error report-----
Error message: Cannot create file C:\Program Files\RegCleaner\Backups\24.11.2008.22.28.48.7076.dat
--Addition information-----
RegCleaner version = RegCleaner 4.3, Build: 780
Idler.Enabled = True
Section = Registry Cleanup
System mode = Normal
Cleanup mode = Cleanup
NT Mode = True
Win2k Mode = True
Administrator = True
Debug mode = False
--Action Log-----
Start 0
Start 1
Start 2
Start 3
Select lang
Language: C:\Program Files\RegCleaner\languages\English.rlg
Column mode change
Start 4
Section: Software
DeleteDupes
Column click
Started
LoadColumnWidths
Section: Software
LoadColumnWidths
DeleteDupes
Column click
LoadColumnWidths
Done button
LoadColumnWidths
Cleanup Start
LoadColumnWidths
Cleanup Stop
--Error report-----
Error message: Cannot create file C:\Program Files\RegCleaner\Backups\24.11.2008.22.28.48.7076.dat
--Addition information-----
RegCleaner version = RegCleaner 4.3, Build: 780
Idler.Enabled = True
Section = Registry Cleanup
System mode = Normal
Cleanup mode = Cleanup
NT Mode = True
Win2k Mode = True
Administrator = True
Debug mode = False
--Action Log-----
Start 0
Start 1
Start 2
Start 3
Select lang
Language: C:\Program Files\RegCleaner\languages\English.rlg
Column mode change
Start 4
Section: Software
DeleteDupes
Column click
Started
LoadColumnWidths
Section: Software
LoadColumnWidths
DeleteDupes
Column click
LoadColumnWidths
Done button
LoadColumnWidths
Cleanup Start
LoadColumnWidths
Cleanup Stop
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici les logs Hijack :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:03, on 24/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Utilitaires\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Utilitaires\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Utilitaires\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Fnac] "C:\Program Files\Fnac\Fnac.exe" /check
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\Utilitaires\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Veoh] "D:\Utilitaires\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programmes\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "D:\Utilitaires\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [Free Download Manager] "D:\Utilitaires\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [eMuleAutoStart] D:\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Utilitaires\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\UTILIT~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Utilitaires\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\Utilitaires\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:03, on 24/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Utilitaires\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Utilitaires\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Utilitaires\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Fnac] "C:\Program Files\Fnac\Fnac.exe" /check
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "D:\Utilitaires\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Veoh] "D:\Utilitaires\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programmes\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [NVIDIA nTune] "D:\Utilitaires\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [Free Download Manager] "D:\Utilitaires\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [eMuleAutoStart] D:\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Utilitaires\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\UTILIT~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Utilitaires\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Utilitaires\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - D:\Utilitaires\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Utilitaires\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programmes\Picasa2\PicasaMediaDetector.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Utilitaires\Office10\OSA.EXE
puis tu cliques sur fix checked.
Heu.. Je ne vois pas d antivirus, c est normal ?? lol
est ce que tu utilises un programme de téléchargement comme download manager ??
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Utilitaires\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Picasa Media Detector] D:\Programmes\Picasa2\PicasaMediaDetector.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Utilitaires\Office10\OSA.EXE
puis tu cliques sur fix checked.
Heu.. Je ne vois pas d antivirus, c est normal ?? lol
est ce que tu utilises un programme de téléchargement comme download manager ??
Télécharge l'antivirus Antivir
Un tutoriel est à ta disposition sur mon site pour l'installer et l'utiliser correctement
Viens signaler si tu n as plus de problèmes
Un tutoriel est à ta disposition sur mon site pour l'installer et l'utiliser correctement
Viens signaler si tu n as plus de problèmes
Normalement, je n'installe systématiquement tout programme que sur la partition D, mais je trouve toujours des cochonneries sur C ou je ne colle que windows.
Bien entendu, je repasse pour vous signaler si mon problème est arrangé! Merci en tout cas à vous pour le temps passé et les conseils :) Je vous tiens au courant dans la soirée!
Bien entendu, je repasse pour vous signaler si mon problème est arrangé! Merci en tout cas à vous pour le temps passé et les conseils :) Je vous tiens au courant dans la soirée!
et bien tu devrais faire TOUT le systeme sur C:\ (programmes y compris) et tes documents sur D:\
(ce que je fais)
il est logique que tu trouves des trucs sur C:\en plus de windows vu que pour l'installlation des programmes il est tres frequent que windows ouvre des fichiers temporaires pour l installation(et autres) sur C:\
(ce que je fais)
il est logique que tu trouves des trucs sur C:\en plus de windows vu que pour l'installlation des programmes il est tres frequent que windows ouvre des fichiers temporaires pour l installation(et autres) sur C:\
au moins si ca plante.....juste le systeme a refaire.........
mais finis donc l intervention de Geoffrey5 envers toi.....merci pour lui
mais finis donc l intervention de Geoffrey5 envers toi.....merci pour lui
Alors, pour le moment, ça plante toujours, j'ai installé l'antivirus, merci bien à toi Geoffrey05 pour le temps consacré, je repasse vopus dire si je trouve une solution et éventuellement d'où cela provenait si quelqu'un arrive à le savoir!
Bon toujours plantage écran bleu au moindre DL de plus de 20 secondes, avec des info sur l'écran bleu du type (suite au sempiternel IRQL_DRIVER etc... et au bla bla windows) :
nav4_mini.sys
ou encore
iteraid.sys
A ce que j'ai compris, le nav4 a un rapport avec mes driver de carte graphique (mis à jour il y a 2 jours sur le site nVidia)
Mon PC est nettoyé, température 54° proc/46° carte graphique... et je comprends toujours pas quel rapport il pourrait y avoir entre des driver de ma carte graphique et des plantages au lancement de téléchargement ^^
nav4_mini.sys
ou encore
iteraid.sys
A ce que j'ai compris, le nav4 a un rapport avec mes driver de carte graphique (mis à jour il y a 2 jours sur le site nVidia)
Mon PC est nettoyé, température 54° proc/46° carte graphique... et je comprends toujours pas quel rapport il pourrait y avoir entre des driver de ma carte graphique et des plantages au lancement de téléchargement ^^
certes....... essaies ceci :
Aller a windows/system32/drivers et renomer na4_mini.sys en nav4_mini.sys.old
2) Aller dans le dossier Nvidia ( par exemple c:\NVIDIA.........) et localiser le fichier nav4_mini.sy_ puis faire clik droit -> copier
3)le coller dans le dossier c:\
4) ouvrir l'invite de commande MSdos (cmd) et taper : cd\ pour se placer a la racine du disque dur
5) Taper la commande suivante expand.exe nav4_mini.sy_ en nav4_mini.sys
6) récupérer le fichier nav4_mini.sys dans le disque c:\ et le coller dans c:\windows\system32\drivers
7) redémarer l'ordinateu
Aller a windows/system32/drivers et renomer na4_mini.sys en nav4_mini.sys.old
2) Aller dans le dossier Nvidia ( par exemple c:\NVIDIA.........) et localiser le fichier nav4_mini.sy_ puis faire clik droit -> copier
3)le coller dans le dossier c:\
4) ouvrir l'invite de commande MSdos (cmd) et taper : cd\ pour se placer a la racine du disque dur
5) Taper la commande suivante expand.exe nav4_mini.sy_ en nav4_mini.sys
6) récupérer le fichier nav4_mini.sys dans le disque c:\ et le coller dans c:\windows\system32\drivers
7) redémarer l'ordinateu
Précédent
- 1
- 2